Ako nastaviť oprávnenia pre súbory a priečinky v systéme Windows
Za normálnych okolností sa nemusíte obávať oprávnení v systéme Windows, pretože sa o to už stará operačný systém. Každý používateľ má vlastný profil a vlastnú sadu povolení, ktoré zabraňujú neoprávnenému prístupu k súborom a priečinkom.
Existujú však chvíle, kedy budete chcieť manuálne nakonfigurovať povolenia na súbor súborov alebo priečinkov, aby ste predišli prístupu ostatných používateľov k údajom. Tento príspevok predpokladá, že ostatní ľudia majú prístup k rovnakému počítaču, ktorý používate.
Ak nie, tak môžete šifrovať pevný disk a to je všetko. Keď však môžu ostatní používatelia pristupovať k počítaču, napríklad k rodine alebo k priateľom, môžu sa pridať povolenia.
Samozrejme existujú aj iné alternatívy ako skrytie súborov a priečinkov pomocou atribútov súborov alebo pomocou príkazového riadka na skrytie údajov. Môžete dokonca skryť celú jednotku v systéme Windows, ak sa vám to páči.
Ak chcete nastaviť povolenia na zdieľanie súborov s ostatnými, skontrolujte svoj príspevok o vytvorení zdieľanej zdieľanej siete alebo zdieľanie súborov medzi počítačmi, tabletmi a telefónmi.
Zabezpečenie dát
Jediná iná príležitosť, v ktorej budete musieť zabrať s oprávneniami na priečinky alebo súbory, je keď sa pri pokuse o prístup k údajom vyskytne chyba Oprávnenie zamietnuté. To znamená, že môžete prevziať vlastníctvo súborov, ktoré nepatria do vášho aktuálneho používateľského konta a stále máte k nim prístup.
To je dôležité, pretože to znamená, že nastavenie oprávnení pre súbor alebo priečinok nezaručuje bezpečnosť daného súboru alebo priečinka. V systéme Windows môže správca ľubovoľného počítača so systémom Windows previesť povolenia na súbor súborov a priečinkov tým, že ich vlastníctvo prevezme. Keď máte vlastníctvo, môžete nastaviť vlastné povolenia.
Čo to znamená v angličtine? V podstate, ak máte údaje, ktoré nechcete, aby sa ostatní zobrazovali, nemali by ste ich vôbec uložiť na tento počítač alebo by ste mali použiť šifrovací nástroj, ako je TrueCrypt.
Pre tých tech-čudných čitateľov pravdepodobne hovoríte "Hej čakať, TrueCrypt bol prerušený v dôsledku zraniteľnosti zabezpečenia a nemal by sa používať!" No, to je pravda, TrueCrypt bol však kontrolovaný nezávislou organizáciou a Fáza I a fáza II boli dokončené.
Jedinou verziou, ktorú by ste si mali stiahnuť, je TrueCrypt 7.1a, ten, ktorý bol odovzdaný do overeného zrkadla v službe GitHub. Ak sa vám nepodarí vôbec používať TrueCrypt, jediný ďalší návrh, ktorý mám, je VeraCrypt, ktorý bol nástupcom TrueCrypt, ale vyriešil veľa nedostatkov.
Povolenia súborov a priečinkov
Teraz, keď sme to všetko prekonali, povedzme o oprávneniach v systéme Windows. Každý súbor a každá zložka v systéme Windows má vlastnú sadu povolení. Povolenia môžu byť rozdelené na Zoznamy prístupových práv používateľmi a ich príslušnými právami. Tu je príklad so zoznamom používateľov v hornej časti a právami v dolnej časti:
Povolenia sú tiež zdedené alebo nie. Normálne v systéme Windows získa každý súbor alebo priečinok svoje povolenia z nadradeného priečinka. Táto hierarchia trvá celú cestu až k koreňu pevného disku. Najjednoduchšie oprávnenia majú najmenej traja používatelia: SYSTÉM, aktuálne prihlásený používateľský účet a skupina Administrators.
Tieto povolenia zvyčajne pochádza z C: \ Users \ meno používateľa na pevnom disku. Tieto povolenia môžete získať kliknutím pravým tlačidlom myši na súbor alebo priečinok vlastnosti a potom kliknite na tlačidlo zabezpečenia tab. Ak chcete upraviť povolenia konkrétneho používateľa, kliknite na daného používateľa a potom kliknite na tlačidlo editovať gombík.
Všimnite si, že ak sú povolenia šedé, ako v príklade vyššie, oprávnenia sú zdedené z príslušnej zložky. Hovorím o tom, ako môžete odstrániť zdedené povolenia nižšie, ale najprv pochopíme rôzne typy povolení.
Typy povolení
V systéme Windows je v podstate šesť typov povolení: Úplné ovládanie, pozmeniť, Čítať a spúšťať, Zoznam obsahov priečinkov, prečítať, a zapísať. Zoznam obsahov priečinkov je jediným povolením, ktoré je určené výlučne pre priečinky. Existujú pokročilejšie atribúty, ale nikdy sa ich nebudete musieť starať.
Čo znamená každé z týchto povolení? Nuž, tu je pekný graf na webových stránkach spoločnosti Microsoft, ktorý prerušuje to, čo každé povolenie znamená pre súbory a priečinky:
Teraz, keď chápete, čo jednotlivé povolenia riadia, pozrite sa na úpravu niektorých povolení a kontrolu výsledkov.
Úprava oprávnení
Skôr než budete môcť upraviť ľubovoľné povolenia, musíte mať vlastníctvo súboru alebo priečinka. Ak je vlastníkom iný používateľský účet alebo systémový účet, ako je Local System alebo TrustedInstaller, nebudete môcť upravovať povolenia.
Prečítajte si môj predchádzajúci príspevok o tom, ako prevziať vlastníctvo súborov a priečinkov v systéme Windows, ak v súčasnosti nie ste vlastníkom. Teraz, keď ste majiteľom, ukážeme vám niekoľko ďalších vecí:
-
Ak ste nastavili Úplné ovládanie povolenia pre priečinok pre používateľa, používateľ bude môcť odstrániť ľubovoľný súbor alebo podpriečinok bez ohľadu na to, aké povolenia sú pre tieto súbory alebo podpriečinky nastavené.
-
Štandardne sú zdieľané povolenia, takže ak chcete vlastné povolenia pre súbor alebo priečinok, musíte najprv zakázať dedenie.
-
Povolenia odmietnutia povoľujú povolenie povolenia, preto ich používajte šetrne a najlepšie iba pre konkrétnych používateľov, nie pre skupiny
Ak kliknete pravým tlačidlom na súbor alebo priečinok, vyberte vlastnosti a kliknite na zabezpečenia , môžeme teraz upraviť niektoré povolenia. Pokračujte a kliknite na tlačidlo editovať , aby ste mohli začať.
V tomto okamihu môžete urobiť niekoľko vecí. Po prvé, všimnete si, že dovoliť stĺpec je pravdepodobne sivý a nemožno ho upraviť. Je to kvôli dedičstvu, o ktorom som hovoril skôr.
Môžete však skontrolovať položky na poprieť stĺpec. Ak chcete jednoducho zablokovať prístup k zložke pre konkrétneho používateľa alebo skupinu, kliknite na tlačidlo pridať prvýkrát a po pridaní môžete skontrolovať poprieť vedľa tlačidla Úplné ovládanie.
Keď kliknete na tlačidlo pridať , musíte zadať meno používateľa alebo názov skupiny do poľa a potom kliknúť na Skontrolujte mená aby sa ubezpečil, že je to správne. Ak si nepamätáte meno používateľa alebo skupiny, kliknite na tlačidlo Rozšírené a potom kliknite Nájsť teraz. Ukáže vám všetkých používateľov a skupiny.
Kliknite na tlačidlo OK a používateľ alebo skupina sa pridá do zoznamu prístupových práv. Teraz môžete skontrolovať dovoliť stĺpec alebo poprieť stĺpec. Ako bolo uvedené, skúste použiť poprieť len pre používateľov namiesto skupín.
Teraz čo sa stane, ak sa pokúsime odstrániť používateľa alebo skupinu zo zoznamu. Môžete ľahko odstrániť používateľa, ktorý ste práve pridali, ale ak sa pokúsite odstrániť všetky položky, ktoré už boli tam, dostanete chybovú správu.
Ak chcete zakázať dedenie, musíte sa vrátiť na hlavnú kartu Zabezpečenie pre súbor alebo priečinok a kliknite na tlačidlo pokročilý tlačidlo v dolnej časti.
V systéme Windows 7 máte k dispozícii jednu extra kartu vlastník. V systéme Windows 10 sa práve presunuli na vrchol a musíte kliknúť zmena. V každom prípade v systéme Windows 7 kliknite na Zmeniť oprávnenia v dolnej časti prvej karty.
Na Rozšírené nastavenia zabezpečenia dialóg, zrušte začiarknutie políčka Zahrňte dedičné oprávnenia z rodiča tohto objektu box.
Keď to urobíte, zobrazí sa ďalšie dialógové okno a opýta sa vás, či chcete previesť zdedené povolenia na explicitné povolenia alebo či chcete odstrániť všetky zdedené povolenia.
Ak naozaj presne neviete, aké oprávnenia chcete, odporúčam výber pridať (explicitné povolenia) a potom jednoducho odstráňte všetko, čo potom nechcete. V podstate kliknite na pridať budú mať rovnaké povolenia, ale teraz nebudú šedé a môžete kliknúť odstrániť ak chcete odstrániť akéhokoľvek používateľa alebo skupinu. klikanie odstrániť, začne vás s čistou bridlicou.
V systéme Windows 10 to vyzerá trochu inak. Po kliknutí na tlačidlo pokročilý tlačidlo, musíte kliknúť na Zakázať dedičstvo.
Po kliknutí na toto tlačidlo získate rovnaké možnosti ako vo Windows 7, ale len v inej forme. premeniť možnosť je rovnaká ako pridať a druhá možnosť je rovnaká ako odstrániť.
Jediná vec, ktorú teraz musíte pochopiť, je Efektívne oprávnenia alebo Efektívny prístup tab. Takže čo je efektívne povolenie? Pozrime sa na vyššie uvedený príklad. Mám textový súbor a môj účet, Aseem, má úplnú kontrolu. Teraz čo keď pridám ďalšiu položku do zoznamu, aby bola skupina užívatelia je zamietnutá Úplné ovládanie.
Jediným problémom je, že Aseem je tiež súčasťou užívatelia skupina. Takže mám plnú kontrolu v jednom povolení a poprieť v inom, ktorý vyhrá? No, ako som už uviedol vyššie, Deny vždy ponecháva povolenie, takže Deny vyhrá, ale môžeme to tiež potvrdiť ručne.
Kliknite na pokročilý a choďte na Efektívne oprávnenia alebo efektívneho prístupu tab. V systéme Windows 7 kliknite na tlačidlo Vybrať a zadajte názov používateľa alebo skupiny. V systéme Windows 10 kliknite na tlačidlo Vyberte používateľa odkaz.
V systéme Windows 7, akonáhle si vyberiete používateľa, okamžite sa zobrazí povolenia v nižšie uvedenom zozname. Ako môžete vidieť, všetky povolenia sú nekontrolované, čo dáva zmysel.
V systéme Windows 10 musíte kliknúť na Zobraziť účinný prístup po výbere používateľa. Dostanete tiež pekný červený X bez prístupu a zelený zaškrtávací znak pre povolený prístup, ktorý je o niečo ľahšie čitateľný.
Takže teraz v podstate viete, že všetko je potrebné vedieť o oprávneniach súborov a priečinkov systému Windows. Nevyžaduje si nejaké hranie okolo seba, aby ste sa dostali na povesť.
Hlavné body, ktoré treba pochopiť, spočívajú v tom, že potrebujete byť vlastníkom na účely úpravy oprávnení a že každý správca môže prevziať vlastníctvo súborov a priečinkov bez ohľadu na povolenia týchto objektov. Ak máte akékoľvek otázky, neváhajte a uverejnite komentár. Užite si to!